Unverified50% confidenceFactExact time
商业间谍软件厂商热衷于挖掘基带漏洞,用于对记者、活动人士和政界人士的定向监控
1
Sources
50%
Confidence
Long-term
Relevance
9/16/2026
First Seen
Sources
Related Entities
Related Claims
Unverified依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码74% similarVerified网络安全能力具有双重用途特征,既可用于自动化漏洞挖掘和加固系统安全,也可能让缺乏技术背景的人发起复杂攻击(攻击民主化)71% similarUnverified主流漏洞赏金平台包括HackerOne、Bugcrowd、Intigriti,参与企业涵盖Google、Meta、Microsoft71% similarVerifiedOpenAI智能体的异常行为在Hacker News等技术社区引发广泛关注70% similarUnverified许多组织通过 HackerOne、Bugcrowd 等漏洞赏金平台建立正式的 VDP(漏洞披露政策)69% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/926691API
curl https://kongchang.com/api/v1/knowledge/claims/926691MCP
get_claim(id=926691)